一、人脸数据0.5元一份,隐私数据泄露黑产猖獗
昨日下午,新华社发布了一篇《0.5元一份,谁在出卖我们的人脸信息?》,后被新浪科技转载至微博,随即经凤凰财经、三联生活周刊发酵登上热搜,在微博引起热议。
文章中指出,一些网络黑产从业者利用电商平台,批量倒卖非法获取的人脸等身份信息和“照片活化”网络工具及教程。
正如我们所知道,个人信息的泄露对我们是一种威胁。如果人脸信息和其他身份信息相匹配,可能会被不法分子用以盗取网络社交平台账号或窃取金融账户内财产;而如果人脸信息和行踪信息相匹配,则可能会被不法分子用于精准、敲诈勒索等违法犯罪活动。
但需要警醒的是,人脸信息泄露事件并非孤例。近年来,与个人信息泄露有关的黑产几乎达到了猖獗的地步。
Andre Cronje:将尽一切努力帮助Multichain事件受损用户追回资产:7月16日消息,FTM创始人Andre Cronje在论坛回复时表示,Multichain的失败是一个“重大的打击”,之前从团队那里得到了很多关于服务器去中心化、访问和地理位置分布的保证。目前正在探索所有选项,与相关组织合作,试图恢复资产,将尽一切努力使每个人都能得到补偿。[2023/7/16 10:57:53]
2018年8月29日,华住集团5亿客户住宿信息泄露。一时间,个人信息安全问题在网上引起了热烈讨论。而短短两天后,一波未平,一波又起,9月1日,顺丰集团也陷入数据泄露的疑云,3亿条快递物流独家数据包括寄收件人姓名、地址和电话,放在暗网打包售卖。
GMX发布v2费用划分提案,拟成立GMX国库基金:7月13日消息,GMX发布v2费用划分提案,该提案共有两个选项,选项一为建立GMX国库基金,费用10%分配给GMX国库,63%分配给GLP提供者,27%给所有链上的GMX质押者。选项二为保持原有分配模式,70%分配给GLP提供者,30%给GMX质押者。当前选项一投票占比97.51%,投票将于7月19日结束。[2023/7/13 10:52:21]
一系列个人隐私数据的泄露,让每一个互联网原住民都毫无私人可言,像被扒光了裸露在网络之上。
二、隐私泄露频发,本因何为?
其实在频发的隐私泄露下,监管其实并未缺位,无论是立法、司法或是执法,都着重做了相应补位。其中明年实行的民法典,就将生物识别信息纳入了个人信息的范畴。
Ava Labs总裁:TradFi对加密货币的兴趣“绝对没有减弱”:金色财经报道,AvaLabs总裁John Wu在Avalanche House演讲时表示,现在可能是加密货币的冬天,但传统金融机构仍在继续影响该领域。Wu表示,摩根大通公司和法国最大投资银行之一的子公司SociétéGénérale-Forge等公司是金融机构在加密货币寒冬期间仍在创新并为更广泛采用加密货币铺平道路的例子,“试图将区块链技术应用于简化现实世界资产或对现实世界资产进行新代币化的机构,他们的兴趣绝对没有减弱”。(decrypt)[2022/7/18 2:20:19]
但在如此严密的防守下,隐私数据还是频发不断,为何?
原因有二:一是利益;二是便利。
以太坊Layer2总锁仓量跌至45.5亿美元,7日跌幅4.63%:5月30日消息,据L2BEAT数据显示,当前以太坊Layer2总锁仓量跌至45.5亿美元,7日跌幅4.63%。
其中,锁仓量前三分别为Arbitrum(24.7亿美元,7日跌幅6.69%)、dYdX(9.56亿美元,7日涨幅0.33%)和Optimism(4.78亿美元,7日涨幅0.89%)。[2022/5/30 3:50:51]
“便利”是指唾手可得。
近年来随着各类小微金融机构、互联网求职平台的迅速发展,对用户的个人数据采集达到了海量,但数据的充沛和安全防护意识的薄弱却成了一个显著矛盾。这些小微企业缺乏资金和实力,为用户隐私数据做好安全防护,导致用户资料被黑客轻易窃取。
而另一方面,“利益”则揭露了隐私数据泄露黑产的根源。
例如文章开头提到的人脸验证数据黑市报价0.5元一份;18年8月泄露的华住集团5亿用户住宿信息在黑市售价8个比特币;3亿条快递物流信息包括姓名地址电话售价2个比特币……
正是在利益的刺激下,黑产屡禁不止、此消彼长。据传更有甚者,有不法的流氓软件在收集完用户数据后,转手打包售卖给了“隐私贩子”。
三、为隐私数据保护,链上解决方案被提出
作为一个老大难问题,隐私数据泄露一直被技术极客们关心,但企业单独保管和数据单一存储的方式,一直无法给这个泄露困局完美的解决方案,因此利用技术手段防范泄露被一暂搁置。
而到了13年,区块链技术的出现,给了个人隐私数据泄露保护一个全新的思路:区块链的非对称加密、不可伪造、公开透明、可溯源等特性似乎正好与隐私数据相得益彰。因此有人提出了用区块链保护个人隐私数据的想法。
但这个思路很快被人质疑:“链上的数据存储量有限,无法将所有的个人数据都存储在链上。”
而针对这个情况,MDUKEY团队在2019年提出的第二版白皮书中提出:将数据从链上移到链下,并进行加密。
换言之,用户可将个人信息利用公钥加密后,存储在MDUKEY为用户提供隐私数据托管存储服务器内。当需要调用时,就出示私钥对数据进行签名授权,以此向第三方机构或互联网平台提供证明。
四、但隐私数据三方未被获取,又如何实现证明?
当我们对一个字符串进行非堆成加密后,会得到一行字符串。这个字符串可以被正向加密,但却无法被逆向算出。倘若我们知道密文,想要知道明文,只能通过暴力的穷举,倒推算出。
例如常见的sha256加密算法,便会得到一串64位的16进制字符串:
而存在托管服务器内的就是这样一串64位的16进制字符串,只有用户对其进行私钥签名授权后,第三方机构才能获取数据并对比,若字符串相同,则证明个人信息数据存在;若不同,则判断是无效申请。
这就实现了,在有效避免隐私数据泄露的同时,还减少了链上数据存储量,减轻全节点负担。
当然,真实的调用情况比这个复杂百倍。
为了保护用户隐私数据的安全,MDUKEY团队在存储服务中使用代理重加密、多层加密(应用层、网关层、文件系统层)等技术保护用户隐私数据。
WHITEPAPER2.017对用户数据数据进行最小拆分,分布式存储,更减少数据大面积泄露的风险,同时保证服务的高可用性。在数据安全的基础上,还使用了专业的加解密硬件,提高加解密的速率,保证服务的高吞吐量。
五、大数据时代的隐私,更需被保护
列宁曾有句话:资本会为钱出卖自己的绞死自己的绳索。利润和隐私之间,有一道横在中场的醒目白线。个人数据隐私保护,从来不应该让一个由利润驱动的商业公司为用户守护。
而对于所有用互联网居民而言,大数据时代,在享受着数据带来的便利同时,也需要提防隐私数据带来的“绑架”。
这也是MDUKEY最初的愿景:把个人隐私数据的主权还给用户自己。
比特币以太坊持续区间震荡2个月有余,接下来走势该何去何从,话不多说,实力你来认可。你的抉择,决定你的道路。你的盈利,我不懈的追求.
1900/1/1 0:00:00Bibox主区将于北京时间2020年7月15日上线Ravencoin(RVN)。一、Ravencoin(RVN)上线时间北京时间2020年7月15日11:00开放RVN充值、提现;北京时间202.
1900/1/1 0:00:00没有不赚钱的市场,只有不好的操作,如果你在币圈投资不顺或遇到问题可以联系宇泽。1小时图看白盘震荡下行后现单针探底,行情又回到9240附近震荡,综合指标来看目前还是偏震荡区间关注9190-9300.
1900/1/1 0:00:00崭新的一天开始,生命不息,战斗不止,在人的一生中,我们难免会输掉或失去什么,但一定不能输掉心情,与时俱进追赶太阳,创造生活收获幸福,昨天已经成为历史,一味沉浸其中,只会荒废了现在.
1900/1/1 0:00:00在最深的红尘里守着自己,守住最初的萌动和欣喜。或者陷在一本光影流年中,翻看那些依稀旧梦。时光仿佛一杯静水,依然深刻依然可以深流,而这份心情却与风月无关,水逝惊鸿去.
1900/1/1 0:00:00尊敬的虎符用户:虎符将于2020年7月16日20:00(UTC8)重磅上线MCB/USDT和MCB/ETH交易对。充值已开启,提现将于7月17日15:00开启。MCDEX的使命是让投资更简单.
1900/1/1 0:00:00